Binance Square
#security

security

1.8M vues
4,137 mentions
DRACO CHAIN
·
--
🚨 $BTC VOLUME DÉPASSE 230$B ALORS QUE LA LIQUIDITÉ AVANCÉE PIÈGE CIBLE LE CAPITAL DE DÉTAIL ! 🔍 Avec plus de 230$B de volume de transactions propulsant l’adoption des marchés régionaux au rang 4 mondial, l’activité à l’échelle institutionnelle s’étend rapidement. Cependant, des entités prédatrices déploient des pools de liquidité synthétiques, manipulent automatiquement le carnet d’ordres et utilisent des liens d’autorisation malveillants pour vider systématiquement l’exposition non gérée. 📊 La préservation du capital reste la mesure n°1 du succès opérationnel à long terme. Les “smart money” donnent la priorité à des protocoles de sécurité inébranlables et à l’exécution en stockage à froid avant d’engager leur liquidité dans tout actif structurel émergent. 💡 Comment protégez-vous vos coffres principaux contre ces vecteurs de phishing sophistiqués ce cycle ? 👇 ⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #BTC #CryptoSecurity #RiskManagement #Security 🛡️ 🔍
🚨 $BTC VOLUME DÉPASSE 230$B ALORS QUE LA LIQUIDITÉ AVANCÉE PIÈGE CIBLE LE CAPITAL DE DÉTAIL ! 🔍

Avec plus de 230$B de volume de transactions propulsant l’adoption des marchés régionaux au rang 4 mondial, l’activité à l’échelle institutionnelle s’étend rapidement. Cependant, des entités prédatrices déploient des pools de liquidité synthétiques, manipulent automatiquement le carnet d’ordres et utilisent des liens d’autorisation malveillants pour vider systématiquement l’exposition non gérée. 📊

La préservation du capital reste la mesure n°1 du succès opérationnel à long terme. Les “smart money” donnent la priorité à des protocoles de sécurité inébranlables et à l’exécution en stockage à froid avant d’engager leur liquidité dans tout actif structurel émergent. 💡

Comment protégez-vous vos coffres principaux contre ces vecteurs de phishing sophistiqués ce cycle ? 👇

⚠️ Ceci n’est pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #BTC #CryptoSecurity #RiskManagement #Security

🛡️ 🔍
❌ PIRATAGE À 7,5 M$ — UNE VULNÉRABILITÉ DANS COSMOS EVM A TOUCHÉ PLUSIEURS RÉSEAUX Un hacker a trouvé une vulnérabilité dans le module Cosmos EVM et a retiré 2 985 651 403 TAC d’un seul compte séquestre (escrow). Point important : de nouveaux jetons n’ont pas été émis, l’émission n’a pas changé — ce qui a été volé correspond à ce qui existait déjà. L’équipe a gelé la blockchain pour stopper l’attaque. Le problème est plus large : d’autres réseaux utilisant le module Cosmos EVM sont également exposés à une vulnérabilité similaire — notamment MANTRA Chain. Un seul module vulnérable — plusieurs réseaux touchés simultanément. C’est le principal risque de l’approche écosystémique : une infrastructure partagée n’amplifie pas seulement les capacités, mais aussi les failles de sécurité. #Cosmos #Crypto #Hack #security Abonne-toi — je surveille les piratages pendant que les détails sont encore chauds 🔔
❌ PIRATAGE À 7,5 M$ — UNE VULNÉRABILITÉ DANS COSMOS EVM A TOUCHÉ PLUSIEURS RÉSEAUX

Un hacker a trouvé une vulnérabilité dans le module Cosmos EVM et a retiré 2 985 651 403 TAC d’un seul compte séquestre (escrow). Point important : de nouveaux jetons n’ont pas été émis, l’émission n’a pas changé — ce qui a été volé correspond à ce qui existait déjà.

L’équipe a gelé la blockchain pour stopper l’attaque. Le problème est plus large : d’autres réseaux utilisant le module Cosmos EVM sont également exposés à une vulnérabilité similaire — notamment MANTRA Chain.

Un seul module vulnérable — plusieurs réseaux touchés simultanément. C’est le principal risque de l’approche écosystémique : une infrastructure partagée n’amplifie pas seulement les capacités, mais aussi les failles de sécurité.

#Cosmos #Crypto #Hack #security

Abonne-toi — je surveille les piratages pendant que les détails sont encore chauds 🔔
😮 ROBIN DES BOIS D’ONCHAIN ARRIVE À NOUVEAU AU BOUT DE SON DÉLIRE — IL A GELÉ 93 000 $ POUR DES VOLS À MAIN ARMÉE ZachXBT a aidé les autorités françaises à geler 93 000 $ liés à deux vols à main armée d’un montant de 667 000 $. En retraçant les mouvements de fonds on-chain, il a identifié un cybercriminel local qui blanchissait l’argent volé via la crypto. Désormais, il risque des poursuites pénales. Le schéma semblait simple : prendre l’argent en espèces, le transférer en crypto, vivre tranquillement. Il n’avait pas pris en compte un détail : il existe une personne qui lit la blockchain comme un livre ouvert et le fait gratuitement, par passion. Zak a déjà aidé à démanteler des dizaines de schémas similaires dans le monde — des scams à des milliards aux blanchiments régionaux. Pas d’insigne, pas de pouvoirs officiels : seulement des données on-chain et du temps. #zachxbt #crypto #security #Onchain Abonne-toi — je suis le travail du meilleur crypto-détective de l’industrie 🔔
😮 ROBIN DES BOIS D’ONCHAIN ARRIVE À NOUVEAU AU BOUT DE SON DÉLIRE — IL A GELÉ 93 000 $ POUR DES VOLS À MAIN ARMÉE

ZachXBT a aidé les autorités françaises à geler 93 000 $ liés à deux vols à main armée d’un montant de 667 000 $. En retraçant les mouvements de fonds on-chain, il a identifié un cybercriminel local qui blanchissait l’argent volé via la crypto. Désormais, il risque des poursuites pénales.

Le schéma semblait simple : prendre l’argent en espèces, le transférer en crypto, vivre tranquillement. Il n’avait pas pris en compte un détail : il existe une personne qui lit la blockchain comme un livre ouvert et le fait gratuitement, par passion.

Zak a déjà aidé à démanteler des dizaines de schémas similaires dans le monde — des scams à des milliards aux blanchiments régionaux. Pas d’insigne, pas de pouvoirs officiels : seulement des données on-chain et du temps.

#zachxbt #crypto #security #Onchain

Abonne-toi — je suis le travail du meilleur crypto-détective de l’industrie 🔔
🤔 PEUT-ON GAGNER SOI-MÊME AVEC DES ATTAQUES PAR EMPOISONNEMENT — JE RÉPONDS HONNÊTEMENT En bref : non. Et voici pourquoi. Derrière les envois massifs, il n’y a pas des hackers solitaires, mais des crypto-syndicats transnationaux avec des budgets à hauteur de ceux des entreprises. Des fermes GPU pour le repérage d’adresses, leurs propres smart contracts, une automatisation complète, une équipe de développeurs et d’analystes. L’infrastructure coûte des millions. Rien que pour 2022–2024, 270 millions de tentatives d’empoisonnement ont été recensées sur 17 millions d’adresses uniques. Le succès — c’est un cas sur dix mille. Mais un seul vol de 50 millions de dollars rentabilise tout. Ces groupes se font concurrence en temps réel. Après une grosse transaction, les bots de différentes “bandes” s’affrontent pour voir qui glissera le plus vite une fausse adresse. Cas avéré : après le transfert de 2 millions de USDC en huit minutes, treize transactions frauduleuses provenant de différents assaillants sont apparues. Ils s’empoisonnent même entre eux — un voleur qui a dérobé 2 millions a, 25 minutes plus tard, empoisonné à son tour son propre wallet pour brouiller les traces. Votre script Python contre cette machine, c’est sortir un couteau face à une division de chars. Pas sur le plan des connaissances, mais sur celui des ressources. #crypto #security #defi #blockchain Abonnez-vous — ici, j’explique comment fonctionne le revers du marché crypto 🔔
🤔 PEUT-ON GAGNER SOI-MÊME AVEC DES ATTAQUES PAR EMPOISONNEMENT — JE RÉPONDS HONNÊTEMENT

En bref : non. Et voici pourquoi.

Derrière les envois massifs, il n’y a pas des hackers solitaires, mais des crypto-syndicats transnationaux avec des budgets à hauteur de ceux des entreprises. Des fermes GPU pour le repérage d’adresses, leurs propres smart contracts, une automatisation complète, une équipe de développeurs et d’analystes. L’infrastructure coûte des millions. Rien que pour 2022–2024, 270 millions de tentatives d’empoisonnement ont été recensées sur 17 millions d’adresses uniques. Le succès — c’est un cas sur dix mille. Mais un seul vol de 50 millions de dollars rentabilise tout.

Ces groupes se font concurrence en temps réel. Après une grosse transaction, les bots de différentes “bandes” s’affrontent pour voir qui glissera le plus vite une fausse adresse. Cas avéré : après le transfert de 2 millions de USDC en huit minutes, treize transactions frauduleuses provenant de différents assaillants sont apparues. Ils s’empoisonnent même entre eux — un voleur qui a dérobé 2 millions a, 25 minutes plus tard, empoisonné à son tour son propre wallet pour brouiller les traces.

Votre script Python contre cette machine, c’est sortir un couteau face à une division de chars. Pas sur le plan des connaissances, mais sur celui des ressources.

#crypto #security #defi #blockchain

Abonnez-vous — ici, j’explique comment fonctionne le revers du marché crypto 🔔
🚬 LE HACKER A VOTÉ POUR LUI-MÊME — ET A RETIRÉ 8,5 M$ DE TERM FINANCE Aucun piratage du code, aucune vulnérabilité dans les smart contracts. Le hacker a simplement acheté suffisamment de tokens TERM, a fait passer ses propositions via le vote — et a obtenu un accès légitime aux dépôts du protocole. A retiré 8,5 millions de dollars. Tout est conforme aux règles. Le protocole a fonctionné exactement comme il avait été programmé. Les attaques contre la gouvernance font partie des vecteurs les plus sous-estimés dans la DeFi. Pendant que tout le monde surveille les vulnérabilités du code, il suffit d’acheter des voix. La gouvernance décentralisée fonctionne exactement tant que les tokens sont distribués de façon assez large. Quand ils peuvent être achetés sur le marché libre, ce n’est plus une protection, mais une surface d’attaque. #defi #crypto #Hack #security Abonne-toi — j’y analyse les piratages, y compris ceux où le code n’a rien à voir 🔔
🚬 LE HACKER A VOTÉ POUR LUI-MÊME — ET A RETIRÉ 8,5 M$ DE TERM FINANCE

Aucun piratage du code, aucune vulnérabilité dans les smart contracts. Le hacker a simplement acheté suffisamment de tokens TERM, a fait passer ses propositions via le vote — et a obtenu un accès légitime aux dépôts du protocole. A retiré 8,5 millions de dollars.

Tout est conforme aux règles. Le protocole a fonctionné exactement comme il avait été programmé.

Les attaques contre la gouvernance font partie des vecteurs les plus sous-estimés dans la DeFi. Pendant que tout le monde surveille les vulnérabilités du code, il suffit d’acheter des voix. La gouvernance décentralisée fonctionne exactement tant que les tokens sont distribués de façon assez large. Quand ils peuvent être achetés sur le marché libre, ce n’est plus une protection, mais une surface d’attaque.

#defi #crypto #Hack #security

Abonne-toi — j’y analyse les piratages, y compris ceux où le code n’a rien à voir 🔔
Alex Crypto UA:
Самое тревожное здесь даже не потеря $8,5 млн, а то, что атака прошла через штатный механизм управления. Если протокол можно захватить не ломая код, а просто воспользовавшись правилами governance - значит, уязвимость заложена уже в самой архитектуре. Децентрализация без защиты от захвата голосования может оказаться лишь иллюзией.
Monad propose une mise à niveau de portefeuille qui pourrait résister à des clés perdues et à des attaques quantiques. La blockchain compatible avec Ethereum vise à permettre aux utilisateurs de remplacer les clés qui contrôlent un compte sans en changer l’adresse, ouvrant la voie aux passkeys, aux outils de récupération et à une sécurité post-quantique. $ETH #Crypto #Web3 #Security
Monad propose une mise à niveau de portefeuille qui pourrait résister à des clés perdues et à des attaques quantiques. La blockchain compatible avec Ethereum vise à permettre aux utilisateurs de remplacer les clés qui contrôlent un compte sans en changer l’adresse, ouvrant la voie aux passkeys, aux outils de récupération et à une sécurité post-quantique. $ETH #Crypto #Web3 #Security
Les hackers de Coldcard ont 1 561 BTC qu’ils ne peuvent pas vendre. C’est 87 % des 1 789 BTC volés au total. Galaxy Research a signalé les adresses de l’attaquant à chaque grande bourse et à des cabinets de conformité, ce qui signifie que les fonds sont trop visibles pour être blanchis à grande échelle. Le service estime que ce n’est plus une histoire d’exploit de portefeuille matériel. C’est une histoire d’efficacité de la criminalistique on-chain. Les attaquants ont un problème à neuf chiffres parce que l’actif qu’ils ont volé fonctionne exactement comme prévu : de façon transparente. C’est un surplomb de 1 561 BTC qui pourrait ne jamais se retrouver dans un carnet d’ordres. Plutôt haussier ou baissier ? $BTC #Bitcoin #Sécurité Nouveaux relevés tout au long de la journée. Suivez pour ne pas manquer le prochain.
Les hackers de Coldcard ont 1 561 BTC qu’ils ne peuvent pas vendre.

C’est 87 % des 1 789 BTC volés au total. Galaxy Research a signalé les adresses de l’attaquant à chaque grande bourse et à des cabinets de conformité, ce qui signifie que les fonds sont trop visibles pour être blanchis à grande échelle.

Le service estime que ce n’est plus une histoire d’exploit de portefeuille matériel. C’est une histoire d’efficacité de la criminalistique on-chain. Les attaquants ont un problème à neuf chiffres parce que l’actif qu’ils ont volé fonctionne exactement comme prévu : de façon transparente.

C’est un surplomb de 1 561 BTC qui pourrait ne jamais se retrouver dans un carnet d’ordres. Plutôt haussier ou baissier ?

$BTC #Bitcoin #Sécurité

Nouveaux relevés tout au long de la journée. Suivez pour ne pas manquer le prochain.
Hack de Coldcard : 1 789 BTC perdus mettent en évidence les risques des portefeuilles matériels. Galaxy Research rapporte qu’une attaque contre un Coldcard a entraîné 1 789 BTC de pertes, avec 87 % des fonds non déplacés. Plus de la moitié des 221 victimes ont perdu plus de 1 BTC chacune. Un rappel saisissant de l’importance de la sécurité pour les portefeuilles matériels. #Bitcoin #Security ‎
Hack de Coldcard : 1 789 BTC perdus mettent en évidence les risques des portefeuilles matériels.

Galaxy Research rapporte qu’une attaque contre un Coldcard a entraîné 1 789 BTC de pertes, avec 87 % des fonds non déplacés. Plus de la moitié des 221 victimes ont perdu plus de 1 BTC chacune. Un rappel saisissant de l’importance de la sécurité pour les portefeuilles matériels.

#Bitcoin #Security
Harmony a annoncé le 22 août que son redémarrage d’urgence (rollback) était entièrement terminé : les deux shards sont stables depuis 24 heures ou plus, ~100 000 nouveaux blocs ont été produits — mais UN seul continue d’évoluer exactement à l’endroit où il s’est effondré il y a 10 jours. Les faits : après qu’un exploit, daté du 12 août, a falsifié une estimation de 3,01 billions de jetons ONE (un seul portefeuille a déplacé ~2,385 billions, valant presque 3 Md$ aux prix d’avant l’attaque, en ~106 secondes), Harmony a choisi un rollback complet de la chaîne plutôt que de brûler ou de blacklister l’offre falsifiée. Les deux shards ont été réinitialisés à leur état du 11 août, 23 h 25 min 37 s (UTC), effaçant 141 628 blocs, dont 109 126 transactions régulières et 315 transactions de staking. Le 22 août, Harmony a confirmé que le réseau avait fonctionné de manière stable pendant 24 heures ou plus après le rollback, passant de l’époque 3002 à 3004 avec une participation quasi complète des validateurs. Le point sensible : la récupération technique n’est pas une récupération de la confiance. ONE a chuté jusqu’à 37 % sur la journée et a touché un plus bas proche de 0,00057 $ — il est maintenant autour de 0,0007 à 0,00075 $, soit pratiquement plat depuis la chute, même après le « correctif », avec une capitalisation boursière d’environ 11 M$. Environ 97 % de la première vague de jetons falsifiés aurait atteint les bourses avant que les gels ne soient appliqués : la valeur réelle a donc déjà quitté la chaîne, et un rollback ne peut pas l’annuler. Et le rollback lui-même va à l’encontre de l’argument « trustless, immutable » sur lequel les chaînes se construisent — un réseau prêt à réinitialiser deux shards soulève de vraies questions pour quiconque s’en remet à lui pour une infrastructure résistante à la censure. Notre lecture : c’est une victoire opérationnelle indéniable, mais avec un verdict de marché encore non résolu — le grand livre semble propre, mais personne n’achète encore l’histoire du « problème résolu ». Point de surveillance falsifiable : est-ce que ONE bouge réellement par rapport à ces bas post-exploit dans les prochaines semaines, ou reste-t-il simplement garé ici ? Si le correctif technique est réel, pourquoi le prix n’a-t-il pas bougé du tout en 10 jours ? Pas un conseil financier. Faites vos recherches (DYOR). $ONE #Harmony #CryptoNews #Security
Harmony a annoncé le 22 août que son redémarrage d’urgence (rollback) était entièrement terminé : les deux shards sont stables depuis 24 heures ou plus, ~100 000 nouveaux blocs ont été produits — mais UN seul continue d’évoluer exactement à l’endroit où il s’est effondré il y a 10 jours.

Les faits : après qu’un exploit, daté du 12 août, a falsifié une estimation de 3,01 billions de jetons ONE (un seul portefeuille a déplacé ~2,385 billions, valant presque 3 Md$ aux prix d’avant l’attaque, en ~106 secondes), Harmony a choisi un rollback complet de la chaîne plutôt que de brûler ou de blacklister l’offre falsifiée. Les deux shards ont été réinitialisés à leur état du 11 août, 23 h 25 min 37 s (UTC), effaçant 141 628 blocs, dont 109 126 transactions régulières et 315 transactions de staking. Le 22 août, Harmony a confirmé que le réseau avait fonctionné de manière stable pendant 24 heures ou plus après le rollback, passant de l’époque 3002 à 3004 avec une participation quasi complète des validateurs.

Le point sensible : la récupération technique n’est pas une récupération de la confiance. ONE a chuté jusqu’à 37 % sur la journée et a touché un plus bas proche de 0,00057 $ — il est maintenant autour de 0,0007 à 0,00075 $, soit pratiquement plat depuis la chute, même après le « correctif », avec une capitalisation boursière d’environ 11 M$. Environ 97 % de la première vague de jetons falsifiés aurait atteint les bourses avant que les gels ne soient appliqués : la valeur réelle a donc déjà quitté la chaîne, et un rollback ne peut pas l’annuler. Et le rollback lui-même va à l’encontre de l’argument « trustless, immutable » sur lequel les chaînes se construisent — un réseau prêt à réinitialiser deux shards soulève de vraies questions pour quiconque s’en remet à lui pour une infrastructure résistante à la censure.

Notre lecture : c’est une victoire opérationnelle indéniable, mais avec un verdict de marché encore non résolu — le grand livre semble propre, mais personne n’achète encore l’histoire du « problème résolu ». Point de surveillance falsifiable : est-ce que ONE bouge réellement par rapport à ces bas post-exploit dans les prochaines semaines, ou reste-t-il simplement garé ici ?

Si le correctif technique est réel, pourquoi le prix n’a-t-il pas bougé du tout en 10 jours ?

Pas un conseil financier. Faites vos recherches (DYOR).

$ONE #Harmony #CryptoNews #Security
Article
Le problème des exploits en DeFi vient de changer de formeEnviron 840 millions à 1,3 milliard de dollars ont déjà été perdus à cause d’exploits liés à la DeFi rien que sur la première moitié de 2026 — et la surface d’attaque qui échoue réellement a discrètement changé. À elles seules, ces derniers jours ont apporté deux nouveaux exemples, datés : BounceBit a définitivement mis fin à sa propre blockchain de couche 1 après qu’une faille d’autorisation au niveau du protocole a permis à un attaquant de dérober 286,5 M BB (≈ 3 M$) le 19 août, et The Sandbox a interrompu le pontage sur Base et la BNB Chain après qu’un exploit de délégation de permission sur LayerZero a gonflé vers un effrayant chiffre-titre de « 49 milliards de dollars » (la perte réelle était d’environ 675 000 $) le 22 août. Aucun des deux n’était un bug logique de contrat intelligent au sens traditionnel : dans les deux cas, il s’agissait de problèmes de contrôle d’accès et de défaillances de permissions au niveau de l’infrastructure inter-chaînes.

Le problème des exploits en DeFi vient de changer de forme

Environ 840 millions à 1,3 milliard de dollars ont déjà été perdus à cause d’exploits liés à la DeFi rien que sur la première moitié de 2026 — et la surface d’attaque qui échoue réellement a discrètement changé.
À elles seules, ces derniers jours ont apporté deux nouveaux exemples, datés : BounceBit a définitivement mis fin à sa propre blockchain de couche 1 après qu’une faille d’autorisation au niveau du protocole a permis à un attaquant de dérober 286,5 M BB (≈ 3 M$) le 19 août, et The Sandbox a interrompu le pontage sur Base et la BNB Chain après qu’un exploit de délégation de permission sur LayerZero a gonflé vers un effrayant chiffre-titre de « 49 milliards de dollars » (la perte réelle était d’environ 675 000 $) le 22 août. Aucun des deux n’était un bug logique de contrat intelligent au sens traditionnel : dans les deux cas, il s’agissait de problèmes de contrôle d’accès et de défaillances de permissions au niveau de l’infrastructure inter-chaînes.
GM. Pendant que les gens normaux étaient occupés à chercher leurs chaussettes, The Sandbox a décidé de jeter un petit tapis… mais pas le bon genre. Il s’avère que quelques gobelins malins ont tenté de frapper ("mint") du SAND non adossé sur Base et BSC via une faille d’exploitation de pont. Heureusement, l’OG Sandcastle tient toujours solidement debout sur Ethereum. L’ALPHA : Upbit et Bithumb, bénies soient leurs âmes réglementaires, ont gelé les transferts de SAND en vertu de la loi sud-coréenne de protection des utilisateurs. Cela met en évidence l’importance des ponts décentralisés et la menace omniprésente des exploits dans le Far West de la crypto. #DeFi #SmartContracts #Sécurité LE POINT MORT : Ils ont essayé de créer du faux SAND, mais au final ils n’ont fait que frapper de la FUD. C’est comme essayer de payer une Lambo avec de l’argent Monopoly — à la fin, ça ne marche pas vraiment, non ? Quelle est ton histoire préférée de "presque rug" ? Laisse-la en commentaire plus bas !
GM. Pendant que les gens normaux étaient occupés à chercher leurs chaussettes, The Sandbox a décidé de jeter un petit tapis… mais pas le bon genre. Il s’avère que quelques gobelins malins ont tenté de frapper ("mint") du SAND non adossé sur Base et BSC via une faille d’exploitation de pont. Heureusement, l’OG Sandcastle tient toujours solidement debout sur Ethereum.

L’ALPHA : Upbit et Bithumb, bénies soient leurs âmes réglementaires, ont gelé les transferts de SAND en vertu de la loi sud-coréenne de protection des utilisateurs. Cela met en évidence l’importance des ponts décentralisés et la menace omniprésente des exploits dans le Far West de la crypto. #DeFi #SmartContracts #Sécurité

LE POINT MORT : Ils ont essayé de créer du faux SAND, mais au final ils n’ont fait que frapper de la FUD. C’est comme essayer de payer une Lambo avec de l’argent Monopoly — à la fin, ça ne marche pas vraiment, non ?

Quelle est ton histoire préférée de "presque rug" ? Laisse-la en commentaire plus bas !
Coldcard impose 65 pressions sur les touches après l’exploitation de seed : les portefeuilles concernés doivent migrer leurs fonds #Coldcard #HardwareWallet #Sécurité
Coldcard impose 65 pressions sur les touches après l’exploitation de seed : les portefeuilles concernés doivent migrer leurs fonds #Coldcard #HardwareWallet #Sécurité
Le portefeuille matériel Coldcard exige désormais 65 appuis sur les touches après l’exploitation d’une phrase de départLe fabricant populaire de portefeuille matériel Coldcard a publié de nouvelles versions du micrologiciel pour remédier à une vulnérabilité d’exposition de la phrase de départ. D’après CryptoSlate, les versions 5.6.1 et 1.5.1Q renforcent considérablement le processus de création du nouveau portefeuille. Les utilisateurs doivent désormais appuyer sur les touches 65 fois lors de l’initialisation d’un nouveau portefeuille, une mesure conçue pour renforcer les sources d’entropie et réduire les vecteurs d’attaque potentiels. L’aspect le plus critique de la mise à jour est l’avertissement selon lequel les phrases de départ créées avec les versions de micrologiciel concernées ne peuvent pas être réparées. Les utilisateurs qui ont initialisé des portefeuilles en utilisant ces versions vulnérables doivent transférer leurs fonds vers un portefeuille sécurisé. Cela souligne que la sécurité des portefeuilles matériels exige à la fois des correctifs logiciels et une action de l’utilisateur.

Le portefeuille matériel Coldcard exige désormais 65 appuis sur les touches après l’exploitation d’une phrase de départ

Le fabricant populaire de portefeuille matériel Coldcard a publié de nouvelles versions du micrologiciel pour remédier à une vulnérabilité d’exposition de la phrase de départ. D’après CryptoSlate, les versions 5.6.1 et 1.5.1Q renforcent considérablement le processus de création du nouveau portefeuille. Les utilisateurs doivent désormais appuyer sur les touches 65 fois lors de l’initialisation d’un nouveau portefeuille, une mesure conçue pour renforcer les sources d’entropie et réduire les vecteurs d’attaque potentiels.
L’aspect le plus critique de la mise à jour est l’avertissement selon lequel les phrases de départ créées avec les versions de micrologiciel concernées ne peuvent pas être réparées. Les utilisateurs qui ont initialisé des portefeuilles en utilisant ces versions vulnérables doivent transférer leurs fonds vers un portefeuille sécurisé. Cela souligne que la sécurité des portefeuilles matériels exige à la fois des correctifs logiciels et une action de l’utilisateur.
Le portefeuille matériel Coldcard exige 65 pressions sur un bouton après la faille de sécuritéLe fabricant populaire de portefeuille matériel Coldcard a publié de nouvelles versions de micrologiciel afin de corriger une vulnérabilité liée à la divulgation de phrases de semence. Selon CryptoSlate, les versions 5.6.1 et 1.5.1Q renforcent considérablement le processus de création de nouveaux portefeuilles. Désormais, les utilisateurs doivent appuyer 65 fois sur un bouton pour démarrer un nouveau portefeuille ; ceci vise à renforcer les sources d’aléa et à réduire les vecteurs d’attaque potentiels. Le point le plus critique de la mise à jour est l’avertissement selon lequel les phrases de semence créées avec les micrologiciels concernés ne peuvent pas être réparées. Il est souligné que les utilisateurs qui ont configuré un portefeuille en utilisant l’une des versions concernées doivent transférer leurs fonds vers un portefeuille sécurisé. Cette situation rappelle que la sécurité d’un portefeuille matériel ne dépend pas seulement des mises à jour logicielles, mais aussi des actions de l’utilisateur.

Le portefeuille matériel Coldcard exige 65 pressions sur un bouton après la faille de sécurité

Le fabricant populaire de portefeuille matériel Coldcard a publié de nouvelles versions de micrologiciel afin de corriger une vulnérabilité liée à la divulgation de phrases de semence. Selon CryptoSlate, les versions 5.6.1 et 1.5.1Q renforcent considérablement le processus de création de nouveaux portefeuilles. Désormais, les utilisateurs doivent appuyer 65 fois sur un bouton pour démarrer un nouveau portefeuille ; ceci vise à renforcer les sources d’aléa et à réduire les vecteurs d’attaque potentiels.
Le point le plus critique de la mise à jour est l’avertissement selon lequel les phrases de semence créées avec les micrologiciels concernés ne peuvent pas être réparées. Il est souligné que les utilisateurs qui ont configuré un portefeuille en utilisant l’une des versions concernées doivent transférer leurs fonds vers un portefeuille sécurisé. Cette situation rappelle que la sécurité d’un portefeuille matériel ne dépend pas seulement des mises à jour logicielles, mais aussi des actions de l’utilisateur.
L’IA apporte de nouveaux défis de sécurité à Bitcoin. L’IA fait de chaque logiciel Bitcoin une cible de choix pour des exploits. Bon à voir qu’un groupe de développeurs analyse ces failles que l’IA peut découvrir. La sécurité, c’est tout ; cette défense proactive est cruciale pour le réseau. #Bitcoin #Security ‎
L’IA apporte de nouveaux défis de sécurité à Bitcoin.

L’IA fait de chaque logiciel Bitcoin une cible de choix pour des exploits. Bon à voir qu’un groupe de développeurs analyse ces failles que l’IA peut découvrir. La sécurité, c’est tout ; cette défense proactive est cruciale pour le réseau.

#Bitcoin #Security
📉 Légère baisse des principales cryptomonnaies, alors que les conséquences de l’intrusion de Coldcard se poursuivent Bitcoin et Ethereum ont connu une légère baisse au cours des dernières heures, en parallèle de la poursuite des répercussions liées à l’intrusion d’un portefeuille Coldcard estimé à plusieurs millions de dollars. Ce mouvement sur le marché s’explique par des craintes persistantes concernant la sécurité des portefeuilles de stockage à froid et leur impact sur la confiance des investisseurs. ━━━━━━━━━━━━━━ 📊 Impact : 📈 élevé 🏷️ ALTCOIN #Bitcoin #Ethereum #CryptoMarket #Security #ColdWallet 📰 Source : biztoc.com
📉 Légère baisse des principales cryptomonnaies, alors que les conséquences de l’intrusion de Coldcard se poursuivent

Bitcoin et Ethereum ont connu une légère baisse au cours des dernières heures, en parallèle de la poursuite des répercussions liées à l’intrusion d’un portefeuille Coldcard estimé à plusieurs millions de dollars. Ce mouvement sur le marché s’explique par des craintes persistantes concernant la sécurité des portefeuilles de stockage à froid et leur impact sur la confiance des investisseurs.

━━━━━━━━━━━━━━
📊 Impact : 📈 élevé
🏷️ ALTCOIN

#Bitcoin #Ethereum #CryptoMarket #Security #ColdWallet

📰 Source : biztoc.com
·
--
Baissier
❌ BOUNCEBIT FERME SA PROPRE BLOCKCHAIN APRÈS UNE INTRUSION DE 3,1 M$ Le pirate a découvert une vulnérabilité au niveau du protocole et a retiré environ 286,5 millions de BB depuis 9 portefeuilles. Après cela, l’équipe a pris une décision radicale : fermer sa propre blockchain. Plan de relance : les soldes seront rétablis à partir d’un snapshot réalisé avant la première attaque, les tokens BB seront réémis au format BEP-20 sur BNB Chain, et de nouveaux tokens seront automatiquement crédités sur les adresses correspondantes — pour la plupart des utilisateurs, il n’y aura rien à faire. Fermer sa propre blockchain après une intrusion — c’est une décision rare. En général, les projets corrigent la vulnérabilité et continuent. Ici, l’équipe a estimé que la confiance envers le protocole ne pourrait pas être rétablie et a migré vers l’infrastructure d’un tiers. Honnête, mais douloureux. #BNBChain #crypto #Hack #Security Abonne-toi — je surveille les intrusions et la façon dont les projets s’en sortent 🔔 {future}(BBUSDT)
❌ BOUNCEBIT FERME SA PROPRE BLOCKCHAIN APRÈS UNE INTRUSION DE 3,1 M$

Le pirate a découvert une vulnérabilité au niveau du protocole et a retiré environ 286,5 millions de BB depuis 9 portefeuilles. Après cela, l’équipe a pris une décision radicale : fermer sa propre blockchain.

Plan de relance : les soldes seront rétablis à partir d’un snapshot réalisé avant la première attaque, les tokens BB seront réémis au format BEP-20 sur BNB Chain, et de nouveaux tokens seront automatiquement crédités sur les adresses correspondantes — pour la plupart des utilisateurs, il n’y aura rien à faire.

Fermer sa propre blockchain après une intrusion — c’est une décision rare. En général, les projets corrigent la vulnérabilité et continuent. Ici, l’équipe a estimé que la confiance envers le protocole ne pourrait pas être rétablie et a migré vers l’infrastructure d’un tiers. Honnête, mais douloureux.

#BNBChain #crypto #Hack #Security

Abonne-toi — je surveille les intrusions et la façon dont les projets s’en sortent 🔔
Coldcard ajoute de nouvelles mesures de sécurité après l’exploitation de 130 millions de bitcoins #Coldcard #Bitcoin #Sécurité Cette vidéo a été produite avec une assistance IA ; ce n’est pas un conseil financier. Faites toujours vos propres recherches (DYOR).
Coldcard ajoute de nouvelles mesures de sécurité après l’exploitation de 130 millions de bitcoins

#Coldcard #Bitcoin #Sécurité
Cette vidéo a été produite avec une assistance IA ; ce n’est pas un conseil financier. Faites toujours vos propres recherches (DYOR).
🔐 USD1 a soulevé une question de sécurité intéressante. Son contrat en direct disposerait de contrôles privilégiés capables de déplacer ou de réallouer des fonds depuis des portefeuilles gelés, tandis que le GitHub public de World Liberty ne semble pas afficher les mêmes fonctions. Cela ne prouve pas une mauvaise utilisation, mais l’écart de divulgation mérite d’être surveillé — surtout avec USD1 qui s’approche d’une étape réglementaire majeure. 👀 #USD1 #Stablecoins #Crypto #defi #security
🔐 USD1 a soulevé une question de sécurité intéressante.

Son contrat en direct disposerait de contrôles privilégiés capables de déplacer ou de réallouer des fonds depuis des portefeuilles gelés, tandis que le GitHub public de World Liberty ne semble pas afficher les mêmes fonctions.

Cela ne prouve pas une mauvaise utilisation, mais l’écart de divulgation mérite d’être surveillé — surtout avec USD1 qui s’approche d’une étape réglementaire majeure. 👀

#USD1 #Stablecoins #Crypto #defi #security
⚠️ Les utilisateurs de Bitcoin restituent les actifs aux plateformes après une faille Coldcard Des sociétés d’analyse de la blockchain ont révélé que de petits détenteurs de Bitcoin ont commencé à transférer leurs fonds vers des plateformes de trading centralisées après la découverte d’une faille de sécurité dans un portefeuille Coldcard, ce qui indique un changement de comportement des investisseurs en quête de sécurité. Cette tendance contredit ce qui s’est produit après l’effondrement de FTX, lorsque les investisseurs ont retiré leurs actifs des plateformes. ━━━━━━━━━━━━━━ 📊 Impact : 📈 Élevé 🏷️ BITCOIN #Bitcoin #Security #Exploit #Coldcard #CryptoNews 📰 Source : biztoc.com
⚠️ Les utilisateurs de Bitcoin restituent les actifs aux plateformes après une faille Coldcard

Des sociétés d’analyse de la blockchain ont révélé que de petits détenteurs de Bitcoin ont commencé à transférer leurs fonds vers des plateformes de trading centralisées après la découverte d’une faille de sécurité dans un portefeuille Coldcard, ce qui indique un changement de comportement des investisseurs en quête de sécurité. Cette tendance contredit ce qui s’est produit après l’effondrement de FTX, lorsque les investisseurs ont retiré leurs actifs des plateformes.

━━━━━━━━━━━━━━
📊 Impact : 📈 Élevé
🏷️ BITCOIN

#Bitcoin #Security #Exploit #Coldcard #CryptoNews

📰 Source : biztoc.com
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone